Se han encontrado varias vulnerabilidades en Cisco Wireless LAN Controller que pueden permitir a un atacante provocar una denegación de servicio.
El dispositivo no procesa correctamente ciertas peticiones Address Resolution Protocol (ARP). Un atacante remoto podría enviar paquetes especialmente manipulados y provocar una tormenta de paquetes ARP. Esto podría darse cuando dos dispositivo en el mismo conjunto de VLAN de capa dos tienen contexto para el cliente wireless.
Las plataformas afectadas son:
Cisco 4100 Series Wireless LAN Controllers
Cisco 4400 Series Wireless LAN Controllers
Cisco Airespace 4000 Series Wireless LAN Controller
Cisco Catalyst 6500 Series Wireless Services Module (WiSM)
Cisco Catalyst 3750 Series Integrated Wireless LAN Controllers
Cisco, a través de los canales habituales, ha puesto a disposición de sus clientes software para solucionar el problema. Se aconseja consultar la tabla de versiones vulnerables y contramedidas en:
http://www.cisco.com/warp/public/707/cisco-sa-20070724-arp.shtml
laboratorio@hispasec.com
Más información:
Cisco Security Advisory: Wireless ARP Storm Vulnerabilities
http://www.cisco.com/warp/public/707/cisco-sa-20070724-arp.shtml
Deja una respuesta